20+ автоматичних перевірок
Rank Sentinel перевіряє ваш сайт щодня, щотижня і щомісяця — залежно від типу перевірки. Нижче — детально про кожну, чому вона важлива і що саме ми аналізуємо.
Безпека11
SSL-сертифікат
Перевіряємо дійсність, рейтинг і термін дії SSL-сертифіката — щодня, із попередженням за 30 і 7 днів до закінчення.
HTTP Security Headers
Перевіряємо наявність і правильне налаштування заголовків безпеки HTTP, які захищають від XSS, clickjacking та інших атак.
Вразливості JS-бібліотек
Знаходимо застарілі версії jQuery, Bootstrap та інших бібліотек з відомими CVE-вразливостями, які можуть бути проексплуатовані хакерами.
Версія PHP і веб-сервера
Перевіряємо версію PHP і програмного забезпечення веб-сервера. PHP 7.4 і нижче — end-of-life, більше не отримує патчі безпеки.
Нові та змінені скрипти
Щодня відстежуємо появу нових JavaScript-файлів на сайті. Несподіваний скрипт — перша ознака зламаного сайту або компрометованого CDN.
WordPress і версії плагінів
Моніторинг версії ядра WordPress і всіх встановлених плагінів. Застарілі плагіни — найчастіша причина злому WordPress-сайтів.
Uptime моніторинг
Перевіряємо доступність сайту кожні 5 хвилин з кількох локацій. Миттєве сповіщення, якщо сайт перестав відповідати.
Термін дії домену
Щоденна перевірка терміну реєстрації домену з попередженням за 60, 30 і 7 днів. Прострочений домен — повна зупинка бізнесу.
Відкриті чутливі файли
Щотижнева перевірка публічного доступу до .env, .git, backup-файлів і адмін-панелей. Один відкритий файл може поставити під загрозу весь бізнес.
Email-безпека: SPF, DKIM, DMARC
Перевіряємо DNS-записи SPF, DKIM і DMARC. Без них зловмисник може надсилати листи від імені вашого домену — клієнти отримають фішинг із вашою адресою.
Захист від brute-force
Перевіряємо чи захищені сторінки входу від автоматичного перебору паролів. Відкритий /wp-login.php або /admin — запрошення для хакерів.
SEO10
Open Graph і соціальні теги
Щотижнева перевірка og:title, og:image, og:description і Twitter Card тегів. Без них посилання на сайт у соцмережах виглядає як порожній рядок.
Hreflang для мультимовних сайтів
Щомісячна перевірка hreflang-атрибутів для мультимовних сайтів. Помилки в hreflang — і Google показує не ту мову у пошуку потрібної країни.
Структуровані дані (Schema.org)
Щомісячна валідація JSON-LD розмітки Schema.org. Правильна розмітка дає rich snippets у пошуку — зірочки, ціни, FAQ прямо у видачі Google.
Noindex моніторинг
Щоденна перевірка чи не заблоковані важливі сторінки від індексації Google. Один тег noindex після деплою може де-індексувати весь сайт.
robots.txt
Щоденна перевірка доступності, синтаксису і логіки robots.txt. Один некоректний рядок Disallow може заблокувати весь сайт від Google.
Meta title і description
Щотижнева перевірка meta title і description на всіх сторінках: наявність, довжина, унікальність. Дублікати та відсутні теги — прямий мінус у видачі.
Broken links і 404-помилки
Щотижнє сканування всіх внутрішніх посилань. Сторінки з HTTP 404 або 500 — поганий сигнал для Google і тупик для відвідувача.
XML Sitemap
Щотижнева перевірка доступності, валідності і актуальності sitemap.xml. Зламаний sitemap — і Google не знає про нові сторінки сайту.
Ланцюжки редиректів
Щомісячна перевірка ланцюжків 301/302 редиректів. Кожен додатковий редирект уповільнює завантаження і знижує передачу PageRank між сторінками.
Canonical теги
Щомісячна перевірка rel=canonical тегів. Конфліктні або відсутні canonical — і Google не знає яку з дублюючих сторінок показувати у пошуку.
Продуктивність4
PageSpeed і Core Web Vitals
Щоденний аналіз швидкості сайту через Google Lighthouse: LCP, CLS, INP — метрики, які Google використовує для ранжування.
Час відповіді сервера
Щоденне вимірювання TTFB з кількох локацій. Повільний сервер — прихована причина поганого PageSpeed і втрати позицій.
Cache headers
Щомісячна перевірка Cache-Control заголовків для статичних ресурсів. Без кешування браузер завантажує JS, CSS і зображення заново при кожному візиті.
Вплив сторонніх скриптів
Щотижневий аналіз скриптів Google Tag Manager, чатів, пікселів і аналітики. Сторонні скрипти часто непомітно з'їдають 1-3 секунди завантаження.
Якість коду2
Комерційні шрифти без ліцензії
Виявляємо використання комерційних шрифтів (Proxima Nova, Futura, GT Walsheim тощо) без відповідної ліцензії, що може призвести до судових позовів.
Визначення CMS і стеку технологій
Автоматично визначаємо CMS, фреймворки і технології сайту, щоб налаштувати специфічні для кожної платформи перевірки безпеки.
Хочете щоб всі ці перевірки працювали для вашого сайту?
Бета-ціна 5 000 грн/рік · Перші 100 клієнтів · Ціна фіксується назавжди
🚀 Почати моніторинг